Meskipun Beats dapat mengirim data langsung ke database Elasticsearch, Logstash biasanya digunakan untuk memproses data [Opsional / Sesuai Kebutuhan]. Ini akan memberi Anda lebih banyak fleksibilitas untuk mengumpulkan data dari sumber yang berbeda, mengubahnya menjadi format umum, dan mengekspornya ke database lain.
Meskipun Beats dapat mengirim data langsung ke database Elasticsearch Logstash biasanya digunakan untuk memproses data [Opsional / Sesuai Kebutuhan / Bisa digunakan bisa tidak]
Langkah Instalasi
sudoaptinstalllogstash
Setelah menginstal Logstash, Anda dapat melanjutkan untuk mengonfigurasinya. File konfigurasi Logstash berada di /etc/logstash/conf.d
Langkah Konfigurasi
Buat file konfigurasi bernama 02-beats-input.conf
sudonano/etc/logstash/conf.d/02-beats-input.conf
Masukkan konfigurasi berikut input. Ini menentukan beatsmasukan yang akan didengarkan pada port TCP 5044.